
Wardriving ekoparty
Qui puoi trovare tutti i dati relativi al Workshop di Wardriving di Ekoparty 2017.
I file che iniziano con import_ sono tutti moduli da usare con il Plugin Faraday. Per eseguirli, scaricali e copiali nella tua directory {faraday_installation}/bin/.
Per maggiori informazioni sul Plugin Faraday, leggi la documentazione ufficiale.
Il file import_dns_pcap.py leggerà tutti i pacchetti salvati dalle reti WiFi aperte. Creerà vulnerabilità per cookie non cifrati o dati di autorizzazione. Per eseguirlo:
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
Il file import_wigle.py creerà una vulnerabilità con severità Informational e allegherà una mappa come prova. Questo plugin utilizza il database SQLite di Android come input.
Per eseguire, prima copia il file .sqlite dal tuo smartphone al computer. Poi importa .sqlite nel workspace eko_wardiring usando il comando:
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
Il file import_wardriving_pcap.py crea oggetti in Faraday in base alle impostazioni di sicurezza delle reti trovate in un PCAP.
Gli utenti potranno vedere le statistiche nella Dashboard di Faraday, incluso quante reti usano wpa, wpa2, wep e sono open. Creerà vulnerabilità per le reti open e wep. Se uno dei file PCAP contiene un 4way handshake, creerà anche una vulnerabilità con le chiavi come prova.
Inoltre, verrà aggiunta una vulnerabilità contenente le prime 10 probe request trovate e un file XLS con la frequenza dei vendor.
Se vuoi caricare le statistiche di wardriving da un file PCAP nel workspace eko_wardring, usa il seguente comando:
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving